跳到主要内容

如何核验 Puzzitive 的图片

Puzzitive 的每张图片都由 AI 生成,我们交付的每个文件都在内部记录了这一点。下面是自行读取的方法。

我们在文件里放了什么

两项信息,都位于文件的元数据中。像素不作改动,我们不添加任何可见水印。第一项是标准的元数据字段,标明该图片由生成式模型制作,任何元数据查看工具都能读取。第二项是 Content Credentials 签名:一段带有独立机构时间戳的加密签名,既证明图片由 AI 制作,也证明文件自签名后未被改动。

模型提供方自己的签名

绘制图片的模型会为自己的原件签名,我们不会触碰该签名。在由原件生成的全尺寸副本中,原始签名会嵌套在我们的签名之内,因此核验工具会显示完整链条:由我们的提供方用 AI 生成,随后由 Puzzitive 调整尺寸。

核验一张图片

任何人都可以核验,无需账号,也无需安装任何程序。

  1. 先把图片保存为文件:从应用内下载,或通过我们给出的链接下载。截图无法核验。
  2. 打开 verify.contentauthenticity.org。
  3. 把文件拖到页面上,或从设备中选择该文件。
  4. 页面会显示由谁签名、签名时间,以及图片由什么制作。

该服务支持大多数常见图片格式,包括 WebP、JPEG、PNG 和 TIFF。它只读取 Content Credentials;ExifTool 这类元数据查看工具还能显示第一项标记。

两件看着吓人、其实正常的事

  • 发布者旁边显示“未识别”。这只说明我们的证书不在该核验服务已知的签发机构名单上。我们的证书是自签名的,提供方的证书同样如此。它与签名本身无关:签名完好,对应的文件未被改动,日期也由独立机构确认。
  • 页面什么也显示不出来。如果文件经过社交平台、即时通讯软件或截图,标记早已丢失,下一节会说明原因。

标记为什么有时会消失

两项标记都存放在文件的元数据中,而几乎所有会重新编码图片的环节都会丢弃元数据。社交平台和即时通讯软件在发布或发送照片时就会这样处理,截图则从一开始就不带任何元数据。我们无法阻止这一点,标记一旦丢失也无法恢复。有些平台确实会在上传时读取标记并自行为帖子加注说明,但它们随后传递的文件已不再包含该标记。

怎样分享才能保住标记

把文件当作文件发送,而不是当作照片:以文档或附件形式,通过电子邮件、AirDrop,或直接从应用内下载后发送。要把图片交给想核验的人,也应当采用这种方式。

如果对不上

如果某张图片本应可以核验却核验不了,请写信到 draw.without.borders@gmail.com,并告诉我们这个文件的来源。